VPC Networking
Subnet, routing, NAT, endpoints และการเชื่อมต่อหลาย VPC / on-premises
Instance ใน private subnet ออก internet ผ่าน NAT gateway และเข้าถึง S3 ผ่าน gateway endpoint (ฟรี ไม่ผ่าน NAT)
| Security Group | Network ACL | |
|---|---|---|
ระดับ | instance / ENI | subnet |
State | stateful (ขากลับอนุญาตอัตโนมัติ) | stateless (ต้องเปิดขากลับเอง) |
Rules | allow เท่านั้น | allow + deny |
ใช้เมื่อ | คุม traffic ของแต่ละเครื่อง, อ้างอิง SG อื่นได้ | block IP เฉพาะทั้ง subnet |
| เชื่อมต่อ | เหมาะกับ |
|---|---|
VPC Peering | 2 VPC ตรงๆ (ไม่ transitive) |
Transit Gateway | หลาย VPC + on-prem แบบ hub-and-spoke |
Site-to-Site VPN | เร็ว ถูก ผ่าน internet (เข้ารหัส) |
Direct Connect | สายเฉพาะ bandwidth สูง latency คงที่ (ใช้เวลาติดตั้งเป็นสัปดาห์) |
PrivateLink (interface endpoint) | เข้าถึง service/บริการของผู้อื่นแบบ private |
ต้อง block IP ที่โจมตีอยู่ทั้ง subnet ทันที ควรใช้อะไร?
การดึงความรู้ออกมาใช้ทันทีหลังอ่าน (retrieval practice) ช่วยให้จำได้นานขึ้นมาก